The Hacker News 日本語
フォロー
Isolated-vmの脆弱性により、サンドボックス化されたJavaScriptがホストにエスケープし、潜在的なRCEにつながる
サイバーセキュリティ研究者は、GitHubで2,900以上のスターと190のフォークを持つ人気のオープンソースサンドボックスであるisolated-vmに、攻撃者が隔離された環境の境界を脱出できる可能性のある重大なセキュリティ脆弱性を開示しました。まだCVE識別子が割り当てられていない脆弱性("GHSA-864f-rcv7-6rh4")は、7.0.0以前および7.0.0を含むすべてのバージョンのライブラリに影響します。